谷歌证实有间谍软件利用Pixel零日漏洞发起攻击 主要针对高价值目标发起零点击攻击

谷歌官方日前证实有证据表明间谍软件利用 Pixel 调制解调器固件中的安全漏洞发起攻击,由于攻击发生在谷歌修复漏洞前,因此此次攻击属于零日漏洞范畴,而且攻击者使用的还是零点击攻击。 CVE-2026-58704 漏洞:在更新日志中谷歌提到 CVE-2026-58704 漏洞可能遭到攻击者有针对性的受限利用,该漏洞位于调制解调器中,可能属 ...

2026-09-17 13:41:30 0 40

扳手攻击:Revolut被钓鱼 向诈骗团伙泄露用户护照和自拍照等多种敏感数据

英国金融科技公司 Revolut 日前连发多条消息确认发生数据安全事件,攻击者冒充政府机构通过某个属于真实政府的域名邮箱向该公司发送虚假信息请求,Revolut 未经核实即按照要求向攻击者提供部分客户的敏感资料。Revolut 强调这起事件属于复杂的外部冒充诈骗,Revolut 自身系统和客户资金没有受到任何影响,此次事件也不是攻 ...

2026-09-15 21:34:06 0 239

改机、协议外挂、猫池接码、号池倒卖:三份公开案件给技术人画的红线【T00ls法律讲堂第六十六期】

徐昊律师普法帖 · 不教实现,只讲后果论坛里很多做客户端逆向、自动化、风控对抗、协议分析的同行多少都见过这几样东西:改机框架、私接 IM 底层协议的外挂、猫池+接码转发、群控养号面板。代码上确实有工程含量,今天徐昊律师用下面三份公安部、法院、检察院公开通报的真实案件,简单告诫各位兄弟们这条链上每一道工序。# ...

2026-09-15 17:29:19 3 337

AI发现的微信超高危漏洞WeWorm

Calif近期发现了一个超高危漏洞,分享一下相关资料,感兴趣的可以看看,这是整个事件流:2026年7月某个时候:我们的AI发现了这个漏洞。7月23日:我们的工程团队发现了这个漏洞。7月24日:我们向腾讯提交了该漏洞。7月25日至28日:我们的微信账号被封号。7月29日:我们的微信账号解封。7月30日:我们完成了第一个Android RCE ...

2026-09-14 09:20:50 8 469

微软在今天修复974个安全漏洞 再次刷新历史记录 微软提醒用户尽快更新

微软日前已经发布 2026 年 9 月例行安全更新,所有受支持的系统或软件都已经收到安全更新。根据微软安全响应中心发布的消息,微软在本次更新中合计修复高达 974 个安全漏洞,这也再次刷新单月漏洞修复数量记录。 包括 2 个已经被黑客利用的漏洞:本月需要优先处理的是 CVE-2026-81963 和 CVE-2026-85880 漏洞,微软已经确认 ...

2026-09-13 18:10:43 0 439

[已完成修复] 微信爆出高危漏洞 只需要发起通话(无需接听)即可控制对方账号

网络安全公司 Calif 日前公布针对微信及微信国际版 WeChat 的安全研究报告,研究人员使用 AI 辅助发现并开发针对微信的零点击攻击链,随后研究人员制作名为 WeWorm 的概念验证蠕虫。攻击者借助漏洞只需要向目标用户发起视频通话,即便对方不接听也可以在数秒内直接接管对方账号。接管对方账号后可以继续向该账号的通讯录继 ...

2026-09-11 22:13:14 0 760

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 244

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 673

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 311

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 877

pipePotato复现

今天见安全客发了篇"[url=https://mp.weixin.qq.com/s?__biz=MzA5ODA0NDE2MA==&mid=2649721577&idx=1&sn=63492135184603b429aa582ba1aaae14&chksm=888cba86bffb33906f6240256fc1221c2d7f8634f585945300f06c7b41fc89c8d842938e47ad&scene=126&sessionid=1588771605&key=b152a177cb32a70e1b306b467192c663cd1fdce048ef5fd610ecd579442d68f99b42489b7b4a236b4225dcdfd2e5e1391b409f72d49b1bb ...

Top ↑